WO2020054951A1 - Qr 코드를 이용한 정보 송수신 방법, 장치 및 시스템 - Google Patents

Qr 코드를 이용한 정보 송수신 방법, 장치 및 시스템 Download PDF

Info

Publication number
WO2020054951A1
WO2020054951A1 PCT/KR2019/007519 KR2019007519W WO2020054951A1 WO 2020054951 A1 WO2020054951 A1 WO 2020054951A1 KR 2019007519 W KR2019007519 W KR 2019007519W WO 2020054951 A1 WO2020054951 A1 WO 2020054951A1
Authority
WO
WIPO (PCT)
Prior art keywords
terminal
information
code
receiving
transmitting
Prior art date
Application number
PCT/KR2019/007519
Other languages
English (en)
French (fr)
Inventor
이동구
Original Assignee
주식회사 두빛나래소프트
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 두빛나래소프트 filed Critical 주식회사 두빛나래소프트
Publication of WO2020054951A1 publication Critical patent/WO2020054951A1/ko

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/327Short range or proximity payments by means of M-devices
    • G06Q20/3276Short range or proximity payments by means of M-devices using a pictured code, e.g. barcode or QR-code, being read by the M-device
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K19/00Record carriers for use with machines and with at least a part designed to carry digital markings
    • G06K19/06Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code
    • G06K19/06009Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code with optically detectable marking
    • G06K19/06037Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code with optically detectable marking multi-dimensional coding
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction

Definitions

  • the present invention relates to a method for transmitting and receiving information using a QR code, an apparatus and a system, and more specifically, an encryption between terminals through an information transmission / reception method that can secure security of encryption / decryption processing in the process of transmitting / receiving information between terminals. / It relates to a method, apparatus and system for transmitting and receiving information on the decoding process in both directions through a QR code.
  • QR codes are two-dimensional barcodes in matrix format that display information in a black and white plaid pattern. QR codes are widely used in various fields due to the advantage of being able to store data of a larger size than ordinary barcodes that store numeric or text information in one direction.
  • a QR code can read stored data through image capture through a camera or a device equipped with a separate reader. In other words, anyone with a means to read a standard QR code can browse the data in the QR code.
  • various stores such as restaurants, fast food stores, and coffee shops have automated parts of the store ordering system based on the POS terminal in order to quickly process a large number of orders.
  • the most representative example is to supply the so-called "vibration bell" to the ordering customer, and complete the manufacturing of the ordered product, and deliver the ordered product to the customer through the order identification device.
  • the time required for payment in such a store is not reduced at all, and there is a problem that labor costs are required because a certain number of people must always wait for payment.
  • the problem to be solved by the present invention is a method for transmitting and receiving information using an existing QR code, a device and a system, a payment method using a QR code, and a device and a system, which lead to malicious links or data, thereby vulnerable to stealing assets or vulnerable to hacking.
  • it is to provide a method and apparatus for transmitting and receiving information with enhanced security by exchanging and receiving QR codes in both directions.
  • a method for transmitting and receiving information using a QR code includes receiving a first QR code including second terminal identification information from a second terminal and receiving the second terminal identification information. Transmitting to a server, receiving encryption information of the second terminal based on the second terminal identification information from the server, and encrypting encryption information of the first terminal using the encryption information of the second terminal to encrypt the second Generating a QR code, transmitting the second QR code to the second terminal, receiving a third QR code generated from the second QR code and including information data from the second terminal And decoding the third QR code with the decoding information of the first terminal to obtain information data.
  • a method for transmitting and receiving information using a QR code includes encrypting the information data through encryption information of a second terminal and transmitting the encrypted data to the server, and the first terminal and the agent from the server. And receiving judgment information on whether the information data transmitted from the terminal is the same.
  • a method for transmitting / receiving information using a QR code when the determination information about the same is the same, confirming that the information data is correctly received, and the determination information about the same If it does not indicate that it is the same, confirming that the information data is not correctly received.
  • a method for transmitting and receiving information using a QR code is characterized in that when the information data is not correctly received, the first QR code is received again from the second terminal.
  • the method for transmitting and receiving information using a QR code according to the present invention, a device, and a system use an affiliated store code of a registered company, and thus, the use of illegal code generation is impossible in principle, so it has security strength.
  • the information transmission / reception method, device, and system using a QR code according to the present invention can safely transmit information even though the user's smartphone is hacked, since information data or payment information is cross-checked with the terminal of the affiliated store. Do.
  • the method for transmitting and receiving information using a QR code according to the present invention strengthen security while maintaining simple use and rapid use, which are advantages of conventional QR code payment.
  • FIG. 1 is a view of an embodiment of the present invention, showing a system for transmitting and receiving information using a QR code.
  • FIG. 2 is a view showing components of a receiving terminal, a server, and a transmitting terminal included in an information transmission and reception system using a QR code as an embodiment of the present invention.
  • FIG 3 is a view showing an operation of the receiving terminal of the information transmitting and receiving system using a QR code as an embodiment of the present invention.
  • FIG. 4 is a view showing an operation of the transmitting terminal of the information transmitting and receiving system using a QR code as an embodiment of the present invention.
  • FIG. 5 is a view of an embodiment of the present invention, and is a configuration diagram of a simple payment system using a QR code.
  • FIG. 6 is a view showing components of a user terminal, a payment server, and a merchant terminal included in a simple payment system using a QR code as an embodiment of the present invention.
  • FIG. 1 is a view of an embodiment of the present invention, showing a system for transmitting and receiving information using a QR code.
  • an information transmission / reception system 100 (hereinafter referred to as a 'simple information transmission / reception system') using a QR code according to an embodiment of the present invention includes a reception terminal 110, a server 120, and a transmission terminal ( 130).
  • the simple information transmission / reception system 100 is configured to scan the QR code, so that the reception terminal 110 obtains information data transmitted from the transmission terminal 130.
  • the simple information transmission and reception system may transmit not only information data, but also encryption information and decryption information used to encrypt the information data in the information transmission and reception process through a QR code.
  • the receiving terminal 110 is a terminal that receives information data from the simple information transmitting and receiving system 100. Meanwhile, the receiving terminal 110 may be configured to also serve as a role of transmitting received information data or other information data before or after receiving the information data.
  • the receiving terminal 110 may be any terminal including a communication function such as a smart phone, a tablet PC, a laptop, or may be configured as a dedicated terminal used for the simple information transmission / reception system 100.
  • the server 120 is responsible for controlling the process of transmitting and receiving information data in the simple information transmitting and receiving system 100.
  • the server 120 may perform all controls required by the simple information transmission / reception system 100, such as communication connection, information data transmission and reception, and confirmation of information data transmission / reception.
  • the server 120 may be any device that can be in charge of communication control, such as a mobile communication repeater or an Internet management device, or may be configured as a dedicated device or server used for the simple information transmission / reception system 100.
  • the transmitting terminal 130 is a terminal that transmits information data from the simple information transmitting and receiving system 100.
  • the transmitting terminal 130 may be configured to also serve as a role of receiving information data or other information data to be transmitted before or after transmitting the information data.
  • the transmitting terminal 130 may be any terminal including a communication function such as a smart phone, a tablet PC, and a laptop, or may be configured as a dedicated terminal used for the simple information transmission / reception system 100.
  • the receiving terminal 110 may receive the first QR code from the transmitting terminal 130 for receiving information data (S110).
  • the first QR code may include transmission terminal identification information.
  • the transmitting terminal identification information indicates information indicating unique information of the transmitting terminal.
  • the receiving terminal 110 may receive the first QR code through the built-in camera or QR code recognition module.
  • the receiving terminal 110 may transmit the transmitting terminal identification information to the server 120 (S121), and receive encryption information of the transmitting terminal 130 from the server 120 (S120-2) (S120).
  • the server 120 may specify the transmitting terminal 130 to receive the transmitting terminal identification information transmitted by the receiving terminal 110 and transmit the information data to the receiving terminal 110.
  • the server 120 may transmit encryption information of the transmitting terminal 130 used when the transmitting terminal 130 transmits the information to the receiving terminal 110.
  • the encryption information of the transmitting terminal 130 may indicate information about a rule or an encryption program that encrypts information when the transmitting terminal 130 transmits the information.
  • the receiving terminal 110 may generate the second QR code by encrypting the encryption information of the receiving terminal 110 and the identification information of the transmitting terminal using the encryption information of the received transmitting terminal 130 (S130).
  • the second QR code is a QR code that includes encryption information of the receiving terminal 110, and is generated by being encrypted through the encryption information of the transmitting terminal 130.
  • Encryption information of the receiving terminal 110 may indicate information about a rule or an encryption program that encrypts information when the receiving terminal 110 transmits the information.
  • the transmitting terminal 130 may receive a second QR code from the receiving terminal 110 for transmitting information data (S140).
  • the transmitting terminal 130 may receive the second QR code through the built-in camera or QR code recognition module.
  • the transmitting terminal 130 may obtain the encryption information and the transmitting terminal identification information of the receiving terminal 110 by decoding the second QR code using the decoding information of the transmitting terminal 130 (S150).
  • the decryption information of the transmitting terminal 130 may indicate QR code encrypted with the encryption information of the transmitting terminal 130 or information about a rule or an encryption program used to decrypt the encrypted information.
  • the transmitting terminal 130 may encrypt the information data with encryption information of the receiving terminal 110 to generate a third QR code (S160).
  • the third QR code is generated by encrypting information data to be transmitted by the transmitting terminal 130 to the receiving terminal 110 as a QR code and encrypted through the encryption information of the receiving terminal 130.
  • the transmitting terminal 130 may generate the third QR code and simultaneously encrypt the information data using the encryption information of the transmitting terminal 130 and transmit the encrypted information data to the server (S170).
  • the third QR code and the encrypted information data have the same contents of the included information data, but the third QR code is encrypted through the encryption information of the receiving terminal 130, and the encrypted information data transmitted to the server is the transmitting terminal ( It is encrypted through the encryption information of 130), so the contents of the superficial data are different.
  • the receiving terminal 110 may acquire (receive) the third QR code displayed on the transmitting terminal 130 and obtain information data by decoding the decoding information of the receiving terminal 110 (S180).
  • the decryption information of the receiving terminal 110 may indicate information regarding a rule or encryption program used to decrypt the QR code or encrypted information encrypted with the encryption information of the receiving terminal 110.
  • the receiving terminal 110 may encrypt the decrypted information data with encryption information of the transmitting terminal 130 and transmit it to the server (S190).
  • the server may receive encrypted information data transmitted by the receiving terminal 110 in step S190 and encrypted information data transmitted by the transmitting terminal 130 in step S170. Since both the encrypted information data transmitted by the receiving terminal 110 and the encrypted information data transmitted by the transmitting terminal 130 are encrypted with the encryption information of the transmitting terminal 130, the two encrypted information data are the same.
  • the server 120 determines whether the encrypted information data transmitted by the receiving terminal 110 and the encrypted information data transmitted by the transmitting terminal 130 are identical, and receives information on whether the data matches or not. It may be transmitted to the transmitting terminal 130 (S20 0) The determination of the identity of the server 120 may be performed by decoding the encrypted information data. The server 120 uses the decoding information of the transmitting terminal 130 The encrypted information data transmitted by the receiving terminal 110 and the encrypted information data transmitted by the transmitting terminal 130 are decrypted and it is determined whether the decrypted information data is the same or not. The server 120 receives the terminal 110 If the transmitted information data and the information data transmitted by the transmitting terminal 130 are the same, information indicating that the information was correctly transmitted may be transmitted to the receiving terminal 110 and the transmitting terminal 130.
  • the server 120 includes the information data transmitted by the receiving terminal 110 and the transmitting terminal 130 If the transmitted information data is not the same, information indicating that the information was not correctly transmitted may be transmitted to the receiving terminal 110 and the transmitting terminal 130. Information indicating that the information is not correctly transmitted is transmitted and received. In addition to the failure, it may be transmitted by including the reason of the information transmission failure. If the information is not correctly transmitted, the receiving terminal 110, the server 120, and the transmitting terminal 130 again send and receive information data from S110 to S190. Until one of my steps can be executed again, or the process of sending and receiving after the executed step can be executed again.
  • FIG. 2 is a view showing components of a receiving terminal, a server, and a transmitting terminal included in an information transmission and reception system using a QR code as an embodiment of the present invention.
  • the receiving terminal 110 may be configured to include a QR scan module 111, a touch screen 112, a control module 113 and a wireless communication module 114.
  • the QR scanning module 111 of the receiving terminal 110 is configured to scan a QR code embedding information.
  • control module 113 of the receiving terminal 110 scans the QR code to obtain the encryption information, decryption information, and information data using the information obtained, and displays the contents indicating it through the touch screen 112. It is composed.
  • the control module 113 of the reception terminal 110 recognizes the first QR code including the transmission terminal identification information from the transmission terminal, and transmits the transmission terminal identification information to the server, and the transmission terminal identification information Based on receiving the encryption information of the transmitting terminal from the server, using the encryption information of the transmitting terminal to encrypt the encryption information of the receiving terminal to generate a second QR code, transmits the second QR code to the transmitting terminal, the receiving terminal Generated through the encryption information of, receiving a third QR code containing the information data from the transmitting terminal, and decoding the third QR code to the decoding information of the receiving terminal, to obtain the information data, the transmitting terminal 130 It encrypts the information data through the encryption information of the server and transmits it to the server 120. It can be controlled to receive one judgment information.
  • the wireless communication module 114 of the receiving terminal 110 is responsible for the receiving terminal 110 transmitting and receiving information between the server 120 and the transmitting terminal 130 in a simple information transmission and reception process.
  • the receiving terminal 110 may be any one of a smart phone, a tablet PC, and a PMP, or may be configured as a dedicated terminal.
  • the transmitting terminal 130 may be configured to include a QR scan module 131, a touch screen 132, a control module 133 and a wireless communication module 134.
  • the QR scanning module 131 of the transmitting terminal 130 is configured to scan a QR code that embeds information.
  • control module 133 of the transmitting terminal 130 uses the information obtained by scanning the QR code, obtains encryption information, decryption information, and information data, and displays the contents indicating it through the touch screen 132 It is composed.
  • the control module 133 of the transmitting terminal 130 transmits the first QR code including the transmitting terminal identification information to the receiving terminal 110, and the receiving terminal encrypted based on the first QR code.
  • the wireless communication module 134 of the transmitting terminal 130 is responsible for the transmitting terminal 130 transmitting and receiving information between the server 120 and the receiving terminal 110 in a simple information transmission / reception process.
  • the transmitting terminal 130 may be any one of a smart phone, a tablet PC, and a PMP, or may be configured as a dedicated terminal.
  • the server 120 may be configured to include a control unit and a wireless communication module.
  • FIG 3 is a view showing an operation of the receiving terminal of the information transmitting and receiving system using a QR code as an embodiment of the present invention.
  • the receiving terminal 110 may recognize the first QR code including the transmitting terminal identification information from the transmitting terminal (S310).
  • the receiving terminal 110 may transmit the transmitting terminal identification information to the server (S320).
  • the reception terminal 110 may receive encryption information of the transmission terminal based on the transmission terminal identification information from the server (S330).
  • the receiving terminal 110 may generate the second QR code by encrypting the encryption information of the receiving terminal using the encryption information of the transmitting terminal (S340).
  • the receiving terminal 110 may transmit the second QR code to the transmitting terminal (S350).
  • the receiving terminal 110 may generate a third QR code including information data generated through encryption information of the receiving terminal from the transmitting terminal (S360).
  • the receiving terminal 110 may obtain information data by decoding the third QR code with the decoding information of the receiving terminal (S370).
  • the receiving terminal 110 may encrypt the information data through the encryption information of the transmitting terminal 130 and transmit it to the server 120 (S380).
  • the reception terminal 110 may receive determination information on whether the information data transmitted to the reception terminal 110 and the transmission terminal 130 are the same from the server 120 (S390). When the determination information on whether the same received from the server 120 indicates that the information data has been correctly transmitted, the receiving terminal 110 may change the mode to the standby state of information transmission and reception. When the determination information on whether the same received from the server 120 indicates that the information data transmitted by the receiving terminal 110 and the information data transmitted by the transmitting terminal 130 are not the same, the receiving terminal 110 is the information In addition to the transmission and reception failure, the reason for the information transmission failure may be included, and the reception terminal 110 may re-execute one step from S110 to S190 to receive information data again, or repeat the reception process after the executed step. It is workable.
  • FIG. 4 is a view showing an operation of the transmitting terminal of the information transmitting and receiving system using a QR code as an embodiment of the present invention.
  • the transmitting terminal 130 may transmit the first QR code including the transmitting terminal identification information to the receiving terminal 110 (S410).
  • the transmitting terminal 130 may receive the encryption information of the receiving terminal encrypted based on the first QR code through the second QR code (S420).
  • the transmitting terminal 130 may obtain the identification information of the receiving terminal and the encryption information of the receiving terminal by decoding the second QR code through the decoding information of the transmitting terminal (S430).
  • the transmitting terminal 130 may encrypt the information data through the encryption information of the receiving terminal and transmit it to the first terminal (S440).
  • the transmitting terminal 130 may encrypt the information data through the encryption information of the transmitting terminal and transmit it to the server (S450).
  • the transmitting terminal 130 may receive determination information on whether the information data transmitted to the receiving terminal 110 and the transmitting terminal 130 are the same from the server 120 (S460). When the determination information on whether the same received from the server 120 indicates that the information data has been correctly transmitted, the transmitting terminal 130 may change the mode to the standby state of information transmission and reception. When the determination information on whether the same received from the server 120 indicates that the information data transmitted by the receiving terminal 110 and the information data transmitted by the transmitting terminal 130 are not the same, the transmitting terminal 130 is the information In addition to the transmission and reception failure, the reason for the information transmission failure may be included and received, and the transmission terminal 130 again executes one step from S110 to S190 for transmission of information data again or transmits the transmission process after the executed step again It is workable.
  • the simple information transmission / reception system 100 may be used as the simple payment system 200 when the transmitted information data is payment information.
  • the simple payment system 200 is configured to acquire product / payment information by scanning a QR code equipped with products in on / offline stores using a user terminal 210 without a separate credit card.
  • the payment server 220 receives only the delivery without a separate member sign-up / login process and the like, and uses credit card information or a smart phone number registered in advance in the user terminal 210 to process payment through a credit card company or a mobile communication company. Payment can be completed. It is very convenient and eco-friendly because the user does not need to have a credit card and does not need to receive a paper receipt.
  • the payment server 131 has the advantage that there is no risk of leakage of personal information, since payment is made without a separate member registration / login procedure.
  • the simple payment system 200 may include a user terminal 210, a payment server 220, and a payment terminal 131.
  • the simple payment system 200 corresponds to the simple information transmitting and receiving system 100
  • the user terminal 210 corresponds to the receiving terminal 110
  • the payment server 220 corresponds to the server 120
  • the payment terminal ( 131) may correspond to the transmitting terminal 130.
  • the user terminal 210, the payment server 220, and the payment terminal 131 may perform all the operations of the reception terminal 110, the server 120, and the transmission terminal 130 described above.
  • a 'public key cryptographic algorithm' using different keys for encryption and decryption may be used.
  • the 'public key encryption algorithm' is also referred to as an asymmetric key encryption algorithm due to the characteristic that different keys are used for encryption and decryption.
  • This 'public key cryptographic algorithm' generates two keys through a key generation algorithm, reveals one of them as if a phone number is disclosed in the phone book, and uses the other one as a private key. For example, if 'A' wants to send a document to 'B', 'A' encrypts the document using the public key of the public 'B', and 'B' encrypts the received ciphertext. It is unlocked with a private key. Therefore, a user of the 'public key cryptographic algorithm' only needs to manage his / her own private key regardless of the number of people who want to exchange mutual information.
  • a representative example of the 'public key cryptographic algorithm' is the Rivest-Shamir-Adleman (RSA) algorithm.
  • RSA Rivest-Shamir-Adleman
  • the private key and public key are generated by a predetermined key generation algorithm.
  • the process of selecting the private key and public key in the RSA algorithm is as follows.
  • FIG. 5 is a view of an embodiment of the present invention, and is a configuration diagram of a simple payment system using a QR code.
  • the user terminal 210 may recognize the first QR code of the payment terminal 131 (S111).
  • the user terminal 210 may receive the merchant code corresponding to the merchant terminal 230 by recognizing the first QR code.
  • the user terminal 210 transmits the merchant code to the payment server 220 and receives the merchant public key from the payment server 220 (S121).
  • the payment server 220 may filter (primary filtering) so that only the affiliated stores recognized by the payment server 220 may be used in the process of transmitting the merchant public key to the user terminal 210.
  • the user terminal 210 may generate a second QR code by encrypting the user public key with the merchant public key.
  • the second QR code may include a user public key and a user identification number (S131).
  • the merchant terminal 230 may recognize (receive) the second QR code generated in the user terminal 210 with the QR scan module or camera of the merchant terminal 230 (S141).
  • the merchant terminal 230 may obtain a user identification number and a user public key by decrypting with the merchant private key (S151).
  • the merchant terminal 230 may generate a third QR code by encrypting payment information (merchant number, price, user identification number, payment date, etc.) with the user public key (S161).
  • the merchant terminal 230 may transmit payment information to the payment server 220 using the merchant public key at the same time as the third QR code is generated (S171). At this time, the contents of the data transmitted to the third QR code and the payment server 220 are the same, but the data of the third QR code is encrypted using the user public key, and the data transmitted to the payment server 220 is the merchant public key. Since the data is encrypted by using, the content of the superficial data is different.
  • the user terminal 210 may receive the third QR code displayed on the merchant terminal 230 (S181).
  • the user terminal 210 may receive the third QR code and decrypt it with the user's private key to obtain payment information.
  • the user terminal 210 may encrypt the decrypted payment information with the merchant's public key and transmit it to the payment server 220 (S191).
  • the payment server 220 receives messages from the merchant terminal 230 and the user terminal 121, respectively, and the two payment information are completely the same.
  • the payment server 220 may verify whether the payment information is identical (secondary filtering), and perform payment processing when the data matches. After processing the payment, success or failure is transmitted to both the user terminal 210 and the merchant terminal 230, and the transaction ends (S201).
  • FIG. 6 is a view showing components of a user terminal, a payment server, and a merchant terminal included in a simple payment system using a QR code as an embodiment of the present invention.
  • the user terminal 210 may be configured to include a QR scan module 211, a touch screen 212, a control module 213 and a wireless communication module 214.
  • the QR scanning module 211 of the user terminal 210 scans a QR code that embeds product information including a representative, a business number, a payment account and product name, product specifications, product price, and coupon through a camera or QR code recognition unit. It is composed. That is, the on / offline store is configured such that a QR code is attached or provided in advance for each product. This QR code contains information for product ordering and product payment.
  • control module 213 of the user terminal 210 uses the information obtained by scanning the QR code to obtain the public key, the private key, and the payment information, and displays the contents indicating it through the touch screen 112. It is composed.
  • the control module 213 of the user terminal 210 uses the product information obtained by scanning the QR code to open an order window including payment information for the product name, product specification, product price, shipping cost, coupon, and input field of the delivery destination. It can be configured to generate and display through the touch screen 212.
  • the user terminal 210 receives the information for payment through the touch screen 112 and transmits it to the payment server 220 through the wireless communication module 214 along with product information, pre-stored credit card information, or mobile carrier information. It can be configured to.
  • the control module 213 of the user terminal 210 recognizes the first QR code including the affiliate store code from the affiliate store terminal 230, transmits the affiliate store code to the payment server 220, and the affiliate store Receive a public key that is the encryption information of the merchant terminal 230 based on the code from the payment server, and encrypt the public key of the user terminal 210 using the public key of the merchant terminal 230 to generate a second QR code, ,
  • a second QR code is transmitted to the merchant terminal 230, a third QR code generated through the public key of the user terminal 210, and includes payment information is received from the merchant terminal 230, the third QR Decrypt the code with the private key of the user terminal 210 to obtain payment information, encrypt the payment information through the public key of the merchant terminal 230, and transmit it to the payment server 220, and the user from the payment server 220 Transmitted to the terminal 210 and the merchant terminal 230 It may be controlled to receive determination information about whether the payment information is the same.
  • the wireless communication module 214 of the user terminal 210 is responsible for the user terminal 210 transmitting and receiving information between the payment server 220 and the merchant terminal 230 in a simple payment process.
  • the user terminal 210 may be any one of a smart phone, a tablet PC, and a PMP, or may be configured as a dedicated terminal.
  • the merchant terminal 230 may be configured to include a QR scan module 231, a touch screen 232, a control module 233 and a wireless communication module 234.
  • the QR scan module 231 of the merchant terminal 230 is configured to scan a QR code that embeds information.
  • control module 233 of the merchant terminal 230 uses the information obtained by scanning the QR code, obtains the public key, the private key, and the payment information, and displays the contents indicating it through the touch screen 232. It is composed.
  • the control module 233 of the merchant terminal 230 transmits the first QR code including the merchant code to the user terminal 210, and the encrypted user terminal public key based on the first QR code Is received through the second QR code, decrypts the second QR code through the merchant terminal private key, obtains the user terminal identification information and the user terminal public key, and encrypts the payment information through the public key of the user terminal. Transmit to the terminal, encrypt the payment information through the merchant terminal public key, send it to the payment server, and receive judgment information on whether the payment information sent to the user terminal 210 and the merchant terminal 230 is the same from the payment server You can control so that you can.
  • the wireless communication module 134 of the merchant terminal 230 is responsible for the merchant terminal 230 to transmit and receive information between the server 120 and the user terminal 210 in a simple information transmission and reception process.
  • the merchant terminal 230 may be any one of a smart phone, a tablet PC, and a PMP, or may be configured as a dedicated terminal.
  • the payment server 220 may be configured to include a control unit and a wireless communication module.
  • the wireless communication module of the payment server 220 may be configured to receive payment information and information related to encryption and decryption from the user terminal 210 and execute payment according to the received information. At this time, it may be a wired communication module (not shown) on a wired network, not a wireless communication module.
  • the steps of a method or algorithm described in connection with an embodiment of the present invention may be implemented directly in hardware, a software module executed by hardware, or a combination thereof.
  • the software modules may include random access memory (RAM), read only memory (ROM), erasable programmable ROM (EPROM), electrically erasable programmable ROM (EEPROM), flash memory, hard disk, removable disk, CD-ROM, or It may reside on any type of computer readable recording medium well known in the art.

Landscapes

  • Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Computer Security & Cryptography (AREA)
  • Finance (AREA)
  • Telephonic Communication Services (AREA)

Abstract

본 발명에서는 QR 코드를 이용한 정보 송수신 방법, 장치 및 시스템이 제공된다. 상기 QR 코드를 이용한 정보 송수신 방법, 장치 및 시스템은 수신 단말이 송신 단말로부터 제1 QR 코드를 수신하고, 서버로부터 상기 송신 단말의 암호화 정보를 수신하여, 상기 수신 단말이 수신한 상기 송신 단말의 암호화 정보를 이용하여 상기 수신 단말의 암호화 정보를 포함하는 제2 QR 코드를 생성하고, 상기 송신 단말이 상기 송신 단말의 복호화 정보를 이용하여 상기 제2 QR 코드를 복호화함으로써 상기 수신 단말의 암호화 정보와 상기 송신 단말 식별 정보를 획득하고, 송신 단말이 상기 수신 단말의 암호화 정보로 암호화하여 제3 QR 코드를 생성하여, 수신 단말에 정보 데이터를 전달할 수 있다.

Description

QR 코드를 이용한 정보 송수신 방법, 장치 및 시스템
본 발명은 QR 코드를 이용한 정보 송수신 방법, 장치 및 시스템에 관한 것으로, 보다 상세하게는 단말 간 정보를 송수신하는 과정에서 암호화/복호화 처리의 보안성 확보를 도모할 수 있는 정보 송수신 방법으로 단말 간 암호화/복호화 과정에 대한 정보를 QR 코드를 통해 양방향으로 송수신하는 방법, 장치 및 시스템에 관한 것이다.
일반적으로 전자통신 기술의 발전을 통해 다양한 전자기기들이 만들어지고 있으며, 핸드폰, 스마트폰 등 다양한 기기들이 널리 보급되고 있다. 이러한 스마트폰은 현재 널리 보급되는 추세이며 많은 사용자들이 이를 이용하여 전화, 이메일, 무선인터넷 등 다양한 작업을 하고 있다.
최근의 스마트폰 등의 경우 사용자가 직접 어플리케이션을 다운로드 및 설치하여 마치 자신의 개인용 PC와 같이 핸드폰을 구성할 수 있다는 기술적 장점이 있다. 이러한 핸드폰 개념의 진화에 따라 거래시장에는 스마트폰을 위한 다양한 종류의 어플리케이션이 개발되어 판매되고 사용되고 있다.
QR 코드는 흑백 격자 무늬 패턴으로 정보를 나타내는 매트릭스 형식의 이차원 바코드이다. QR 코드는 단방향으 로 숫자 또는 문자 정보를 저장하는 일반 바코드보다 큰 사이즈의 데이터를 저장할 수 있다는 장점으로 인해 여 러 분야에서 다양하게 활용되고 있다. 일반적으로 QR 코드는 스마트폰 등에 구비된 카메라 또는 별도의 리더기 가 있는 장치를 통한 이미지 캡쳐링을 통해 저장된 데이터를 읽을 수 있다. 즉, 표준 QR 코드를 읽을 수 있는 수단을 가진 사용자라면 누구나 QR 코드 내의 데이터를 열람할 수 있다.
그러나 종래의 QR 코드는 기록된 데이터를 암호화 또는 복호화하기 위한 방법이 제공되지 아니하였는 바, 보안에 민감한 데이터를 저장하기에는 한계가 있었다. 예를 들어 우편물에 QR 코드를 이용하여 수취인의 정보를 기 록할 경우 해당 정보는 우편물의 배달 담당자 이외에 누구라도 QR 코드 리더기 등을 통해 스캔할 수 있는 바, 자칫 수취인의 정보가 유출될 가능성이 존재하게 된다.
한편, 레스토랑, 패스트푸드점, 커피전문점 등의 다양한 매장들은 수없이 밀려드는 다수의 주문을 신속하게 처 리하기 위해 POS 단말을 기준으로 매장 주문 시스템의 일정 부분이 자동화되어 있다. 가장 대표적인 예가 소위 "진동벨"이라고 하는 주문식별장치를 주문고객에게 지급하여 주문된 상품의 제조가 완료됨과 동시에 주문식별장 치를 통해 고객에게 주문상품을 인도하는 것이다. 그러나 이러한 매장에서 결제에 소요되는 시간은 전혀 줄어들지 않고 있으며, 결제를 위해 소정의 인력이 늘 대 기해야하므로 인건비가 소요되는 문제가 있다.
그리고, 현재 오프라인 가맹점(공공기관 포함)의 플라스틱 카드 결제 또는 모바일 결제는 CAT단말기, ATM기 또는 POS의 MS Reader기나 RFC(IC카드), NFC, 블루투스 방식을 통해 이루어지고 있다. 그러나 이러한 방식은 결국 대부분 각 VAN사의 대리점 유선 통신망(전화, 인터넷)을 이용하게 된다. 이는 각 가맹점의 기기 또는 각 대리점의 관리망을 통한 정보 유출로 인해 고객들의 보안관리에 문제가 생기게 될 수도 있다. 예를 들어 단말기 부착 카드정보 유출, VAN대리점 전산 관리망을 통한 정보 유출 등이 존재할 수 있다. 뿐만 아니라 VAN사에 대한 VAN fee 지급으로 인해 신용카드사의 가맹점 수수료에 대한 수수료 인하가 어려워지고 있다. 또한 종래에는 유선 인터넷의 단점인 접촉 불량의 문제로 결제 시간의 지연, 누락 등의 사고가 심심치 않게 일 어나고 있다.
그리고 종래에는 CAT단말기, POS 공급 시장의 과열 경쟁으로 인한 VAN 시장의 리베이트 지급 등 문제로 현 VAN 대리점들은 피를 말리는 상황에 직면해 있는 것이 사실이다.
본 발명이 해결하고자 하는 과제는 기존 QR 코드를 이용한 정보 송수신 방법, 장치 및 시스템, QR 코드를 이용한 결제 방법, 장치 및 시스템의 경우 악성 링크나 데이터를 리딩하게 하여 자산을 탈취하거나 해킹에 취약한 문제점을 해결하기 위해 정보를 송신하는 측과 수신하는 측이 QR 코드를 양방향으로 주고받아 보안성을 강화한 정보 송수신 방법, 장치 및 시스템을 제공하는 것이다.
본 발명이 해결하고자 하는 과제들은 이상에서 언급된 과제로 제한되지 않으며, 언급되지 않은 또 다른 과제들은 아래의 기재로부터 통상의 기술자에게 명확하게 이해될 수 있을 것이다.
상술한 과제를 해결하기 위한 본 발명의 일 면에 따른 QR 코드를 이용한 정보 송수신 방법은 제2 단말 식별 정보를 포함하는 제1 QR 코드를 제2 단말로부터 수신하는 단계, 상기 제2 단말 식별 정보를 서버에 전송하는 단계, 상기 제2 단말 식별 정보에 기초한 상기 제2 단말의 암호화 정보를 상기 서버로부터 수신하는 단계, 상기 제2 단말의 암호화 정보를 이용하여 제1 단말의 암호화 정보를 암호화하여 제2 QR 코드를 생성하는 단계, 상기 제2 QR 코드를 상기 제2 단말에 전송하는 단계, 상기 제2 QR 코드를 통해 생성되고, 정보 데이터를 포함하는 제3 QR 코드를 상기 제2 단말로 부터 수신하는 단계, 및 상기 제3 QR 코드를 제1 단말의 복호화 정보로 복호화하여, 정보 데이터를 획득하는 단계를 포함한다.
본 발명의 또 다른 일 면에 따른 QR 코드를 이용한 정보 송수신 방법은 상기 정보 데이터를 제2 단말의 암호화 정보를 통해 암호화하여 상기 서버에 전송하는 단계, 및 상기 서버로 부터 상기 제1 단말과 상기 제2 단말로 부터 전송된 정보 데이터간 동일 여부에 대한 판단 정보를 수신하는 단계를 포함한다.
본 발명의 또 다른 일 면에 따른 QR 코드를 이용한 정보 송수신 방법은 상기 동일 여부에 대한 판단 정보가 동일함을 나타내는 경우, 상기 정보 데이터가 정확하게 수신됨을 확인하는 단계, 및 상기 동일 여부에 대한 판단 정보가 동일함을 나타내지 않는 경우, 상기 정보 데이터가 정확하게 수신되지 않음을 확인하는 단계를 포함한다.
본 발명의 또 다른 일 면에 따른 QR 코드를 이용한 정보 송수신 방법은 상기 정보 데이터가 정확하게 수신되지 않은 경우, 상기 제2 단말로 부터 다시 상기 제1 QR코드를 수신하는것을 특징으로 한다.
본 발명의 기타 구체적인 사항들은 상세한 설명 및 도면들에 포함되어 있다.
본 발명에 의한 QR 코드를 이용한 정보 송수신 방법, 장치 및 시스템은 등록된 업체의 가맹점 코드를 이용하므로 불법적인 코드 생성의 사용이 원칙적으로 불가능하므로 보안성의 강점을 가지고 있다.
또한, 본 발명에 의한 QR 코드를 이용한 정보 송수신 방법, 장치 및 시스템은 사용자의 스마트폰이 해킹당한 상태라도, 정보 데이터 또는 결제 정보는 가맹점의 단말기와 크로스체킹이 실행되기 때문에 안전한 정보의 전송이 가능하다.
또한, 본 발명에 의한 QR 코드를 이용한 정보 송수신 방법, 장치 및 시스템은 기존 QR 코드 결제의 장점인 간편한 사용과 신속한 이용를 유지하면서도 보안을 강화한다.
본 발명의 효과들은 이상에서 언급된 효과로 제한되지 않으며, 언급되지 않은 또 다른 효과들은 아래의 기재로부터 통상의 기술자에게 명확하게 이해될 수 있을 것이다.
도 1은 본 발명의 일 실시예에 대한 것으로, QR 코드를 이용한 정보 송수신 시스템을 나타내는 도면이다.
도 2는 본 발명의 일 실시예로서, QR 코드를 이용한 정보 송수신 시스템에 포함되는 수신 단말, 서버, 송신 단말의 구성 요소을 나타내는 도면이다.
도 3은 본 발명의 일 실시예로서, QR 코드를 이용한 정보 송수신 시스템의 수신 단말의 동작하는 내용을 나타내는 도면이다.
도 4는 본 발명의 일 실시예로서, QR 코드를 이용한 정보 송수신 시스템의 송신 단말의 동작하는 내용을 나타내는 도면이다.
도 5는 본 발명의 일 실시예에 대한 것으로, QR 코드를 이용한 간편 결제 시스템의 구성도이다.
도 6은 본 발명의 일 실시예로서, QR 코드를 이용한 간편 결제 시스템에 포함되는 사용자 단말, 결제 서버, 가맹점 단말의 구성 요소을 나타내는 도면이다.
본 발명의 이점 및 특징, 그리고 그것들을 달성하는 방법은 첨부되는 도면과 함께 상세하게 후술되어 있는 실시예들을 참조하면 명확해질 것이다. 그러나, 본 발명은 이하에서 개시되는 실시예들에 제한되는 것이 아니라 서로 다른 다양한 형태로 구현될 수 있으며, 단지 본 실시예들은 본 발명의 개시가 완전하도록 하고, 본 발명이 속하는 기술 분야의 통상의 기술자에게 본 발명의 범주를 완전하게 알려주기 위해 제공되는 것이며, 본 발명은 청구항의 범주에 의해 정의될 뿐이다.
본 명세서에서 사용된 용어는 실시예들을 설명하기 위한 것이며 본 발명을 제한하고자 하는 것은 아니다. 본 명세서에서, 단수형은 문구에서 특별히 언급하지 않는 한 복수형도 포함한다. 명세서에서 사용되는 "포함한다(comprises)" 및/또는 "포함하는(comprising)"은 언급된 구성요소 외에 하나 이상의 다른 구성요소의 존재 또는 추가를 배제하지 않는다. 명세서 전체에 걸쳐 동일한 도면 부호는 동일한 구성 요소를 지칭하며, "및/또는"은 언급된 구성요소들의 각각 및 하나 이상의 모든 조합을 포함한다. 비록 "제1", "제2" 등이 다양한 구성요소들을 서술하기 위해서 사용되나, 이들 구성요소들은 이들 용어에 의해 제한되지 않음은 물론이다. 이들 용어들은 단지 하나의 구성요소를 다른 구성요소와 구별하기 위하여 사용하는 것이다. 따라서, 이하에서 언급되는 제1 구성요소는 본 발명의 기술적 사상 내에서 제2 구성요소일 수도 있음은 물론이다.
다른 정의가 없다면, 본 명세서에서 사용되는 모든 용어(기술 및 과학적 용어를 포함)는 본 발명이 속하는 기술분야의 통상의 기술자에게 공통적으로 이해될 수 있는 의미로 사용될 수 있을 것이다. 또한, 일반적으로 사용되는 사전에 정의되어 있는 용어들은 명백하게 특별히 정의되어 있지 않는 한 이상적으로 또는 과도하게 해석되지 않는다.
이하, 첨부된 도면을 참조하여 본 발명의 실시예를 상세하게 설명한다.
도 1은 본 발명의 일 실시예에 대한 것으로, QR 코드를 이용한 정보 송수신 시스템을 나타내는 도면이다.
도 1을 참조하면, 본 발명의 일 실시예 따른 QR 코드를 이용한 정보 송수신 시스템(100)(이하, ‘간편 정보 송수신 시스템’이라 한다)은 수신 단말(110), 서버(120), 송신 단말(130)을 포함하도록 구성될 수 있다.
간편 정보 송수신 시스템(100)은 QR 코드를 스캔하여 수신 단말(110)이 송신 단말(130)로 부터 전송되는 정보 데이터를 획득하도록 구성된다. 간편 정보 송수신 시스템은 정보 데이터뿐만 아니라 정보 송수신 과정에서 정보 데이터를 암호화하기 위해 이용되는 암호화 정보 및 복호화 정보를 QR 코드를 통해 전송할 수 있다.
수신 단말(110)은 간편 정보 송수신 시스템(100)에서 정보 데이터를 수신하는 단말이다. 한편, 수신 단말(110)은 정보 데이터를 수신하거나 하기 전 수신한 정보 데이터 또는 그 외 정보 데이터를 송신하는 역할도 겸할 수 있도록 구성될 수 있다. 수신 단말(110)은 스마트폰, 태블릿 PC, 노트북 등 통신 기능이 포함된 모든 단말기가 될 수 있으며, 간편 정보 송수신 시스템(100)을 위해 이용되는 전용 단말기로 구성될 수도 있다.
서버(120)는 간편 정보 송수신 시스템(100)에서 정보 데이터가 송수신되는 과정을 제어하는 역할을 담당한다. 서버(120)는 통신 연결, 정보 데이터 송수신, 정보 데이터 송수신 여부 확인 등 간편 정보 송수신 시스템(100)에서 필요로 되는 모든 제어를 수행할 수 있다. 서버(120)는 이동통신 중계기, 인터넷 관리장치 등 통신 제어를 담당할 수 있는 모든 장치가 될 수 있으며, 간편 정보 송수신 시스템(100)을 위해 이용되는 전용 장치 또는 서버로 구성될 수도 있다.
송신 단말(130)은 간편 정보 송수신 시스템(100)에서 정보 데이터를 송신하는 단말이다. 한편, 송신 단말(130)은 정보 데이터를 송신하거나 하기 전 송신하는 정보 데이터 또는 그 외 정보 데이터를 수신하는 역할도 겸할 수 있도록 구성될 수 있다. 송신 단말(130)은 스마트폰, 태블릿 PC, 노트북 등 통신 기능이 포함된 모든 단말기가 될 수 있으며, 간편 정보 송수신 시스템(100)을 위해 이용되는 전용 단말기로 구성될 수도 있다.
이하에서는 간편 정보 송수신 시스템(100)에서 정보 데이터가 송수신되는 과정에 대해서 설명하도록 한다.
수신 단말(110)은 정보 데이터를 전송받기 위한 송신 단말(130)로부터 제1 QR 코드를 수신할 수 있다(S110). 여기서, 제1 QR 코드는 송신 단말 식별 정보를 포함할 수 있다. 송신 단말 식별 정보는 송신 단말의 고유 정보 가리키는 정보를 나타낸다. 수신 단말(110)은 내장된 카메라 또는 QR 코드 인식 모듈을 통해 제1 QR 코드를 수신할 수 있다.
수신 단말(110)은 서버(120)에 송신 단말 식별 정보를 전송(S121)하고, 서버(120)로부터 송신 단말(130)의 암호화 정보를 수신(S120-2)할 수 있다(S120). 서버(120)는 수신 단말이(110)이 전송한 송신 단말 식별 정보를 수신하고, 수신 단말(110)에 정보 데이터를 전송하려는 송신 단말(130)을 특정할 수 있다. 서버(120)는 송신 단말(130)이 정보를 전송할 때 이용하는 송신 단말(130)의 암호화 정보를 수신 단말(110)에 전송할 수 있다. 송신 단말(130)의 암호화 정보는 송신 단말(130)이 정보를 전송할 때 정보를 암호화하는 규칙 또는 암호화 프로그램에 관한 정보를 나타낼 수 있다.
수신 단말(110)은 수신한 송신 단말(130)의 암호화 정보를 이용하여 수신 단말(110)의 암호화 정보와 송신 단말 식별 정보를 암호화하여 제2 QR 코드를 생성할 수 있다(S130). 제2 QR 코드는 수신 단말(110)의 암호화 정보를 포함하는 QR 코드로, 송신 단말(130)의 암호화 정보를 통해 암호화가 되어 생성된다. 수신 단말(110)의 암호화 정보는 수신 단말(110)이 정보를 전송할 때 정보를 암호화하는 규칙 또는 암호화 프로그램에 관한 정보를 나타낼 수 있다.
송신 단말(130)은 정보 데이터를 전송하기 위한 수신 단말(110)로부터 제2 QR 코드를 수신할 수 있다(S140). 송신 단말(130)은 내장된 카메라 또는 QR 코드 인식 모듈을 통해 제2 QR 코드를 수신할 수 있다.
송신 단말(130)은 송신 단말(130)의 복호화 정보를 이용하여 제2 QR 코드를 복호화함으로써 수신 단말(110)의 암호화 정보와 송신 단말 식별 정보를 획득할 수 있다(S150). 송신 단말(130)의 복호화 정보는 송신 단말(130)의 암호화 정보로 암호화된 QR 코드 또는 암호화된 정보를 복호화하는데 이용되는 규칙 또는 암호화 프로그램에 관한 정보를 나타낼 수 있다.
송신 단말(130)은 정보 데이터를 수신 단말(110)의 암호화 정보로 암호화하여 제3 QR 코드를 생성할 수 있다(S160). 제3 QR 코드는 송신 단말(130)이 수신 단말(110)에 전송하기 위한 정보 데이터를 QR 코드로, 수신 단말(130)의 암호화 정보를 통해 암호화가 되어 생성된다.
송신 단말(130)은 제3 QR 코드를 생성함과 동시에 송신 단말(130)의 암호화 정보를 이용하여 정보 데이터를 암호화하고 암호화된 정보 데이터를 서버에 전송할 수 있다(S170). 제3 QR 코드와 암호화된 정보 데이터는 포함된 정보 데이터의 내용은 같지만, 제3 QR 코드는 수신 단말(130)의 암호화 정보를 통해 암호화가 되었고, 서버에 전송한 암호화된 정보 데이터는 송신 단말(130)의 암호화 정보를 통해 암호화되어서 표면적인 데이터의 내용은 서로 다르다.
수신 단말(110)은 송신 단말(130)에 표시된 제3 QR 코드를 인식(수신)하고, 수신 단말(110)의 복호화 정보로 복호화하여 정보 데이터를 획득할 수 있다(S180). 수신 단말(110)의 복호화 정보는 수신 단말(110)의 암호화 정보로 암호화된 QR 코드 또는 암호화된 정보를 복호화하는데 이용되는 규칙 또는 암호화 프로그램에 관한 정보를 나타낼 수 있다.
수신 단말(110)은 복호화된 정보 데이터를 송신 단말(130)의 암호화 정보로 암호화하여 서버에 전송할 수 있다(S190). 서버는 본 단계(S190)에서 수신 단말(110)이 전송하는 암호화된 정보 데이터와 S170 단계에서 송신 단말(130)이 전송하는 암호화된 정보 데이터를 수신할 수 있다. 수신 단말(110)이 전송하는 암호화된 정보 데이터와 송신 단말(130)이 전송하는 암호화된 정보 데이터 모두 송신 단말(130)의 암호화 정보로 암호화되었기에 두 개의 암호화된 정보 데이터는 동일하다.
서버(120)는 수신 단말(110)이 전송하는 암호화된 정보 데이터와 송신 단말(130)이 전송하는 암호화된 정보 데이터의 동일성 여부를 판단하고, 데이터의 일치 여부에 대한 내용을 수신 단말(110과 송신 단말(130)에 전송할 수 있다(S20 0). 서버(120)의 동일성 여부 판단은 암호화된 정보 데이터를 복호화하여 실행될 수 있다. 서버(120)는 송신 단말(130)의 복호화 정보를 이용하여 수신 단말(110)이 전송하는 암호화된 정보 데이터와 송신 단말(130)이 전송하는 암호화된 정보 데이터를 복호화하고, 복호화된 정보 데이터의 동일 여부를 판단한다. 서버(120)는 수신 단말(110)이 전송한 정보 데이터와 송신 단말(130)이 전송한 정보 데이터가 동일하면 정보가 정확하게 전송되었음을 알리는 정보를 수신 단말(110)과 송신 단말(130)에 전송할 수 있다. 정보가 정확하게 전송되었다면, 수신 단말(110), 서버(120), 송신 단말(130)은 정보 송수신 대기 상태로 모드를 변경할 수 있다. 서버(120)는 수신 단말(110)이 전송한 정보 데이터와 송신 단말(130)이 전송한 정보 데이터가 동일하지 않으면 정보가 정확하게 전송되었지 않았음을 알리는 정보를 수신 단말(110)과 송신 단말(130)에 전송할 수 있다. 정보가 정확하게 전송되었지 않았음을 알리는 정보는 정보 송수신 실패와 함께 정보 송신 실패의 이유를 포함시켜서 전송될 수 있다. 정보가 정확하게 전송되지 않았다면, 수신 단말(110), 서버(120), 송신 단말(130)은 재차 정보 데이터를 송수신하기 위해 S110부터 S190까지 내 하나의 단계를 다시 실행하거나 실행한 단계 이후의 송수신 과정을 다시 실행할 수 있다.
이하에서는 간편 정보 송수신 시스템(100) 내 수신 단말(110), 서버(120), 송신 단말(130)의가 포함하는 구성 요소에 대해 설명하고, 각 구성 요소가 동작하는 내용에 대해 설명하도록 한다.
도 2는 본 발명의 일 실시예로서, QR 코드를 이용한 정보 송수신 시스템에 포함되는 수신 단말, 서버, 송신 단말의 구성 요소을 나타내는 도면이다.
수신 단말(110)은 QR 스캔 모듈(111), 터치스크린(112), 제어 모듈(113) 및 무선통신 모듈(114)를 포함하도록 구성될 수 있다.
수신 단말(110)의 QR 스캔 모듈(111)은 정보를 내장하는 QR 코드를 스캔하도록 구성된다.
그리고 수신 단말(110)의 제어 모듈(113)은 QR 코드를 스캔하여 획득한 정보를 이용하여, 암호화 정보, 복호화 정보, 정보 데이터를 획득하고, 이를 나타내는 내용을 터치스크린(112)을 통해 표시하도록 구성된다.
수신 단말(110)의 제어 모듈(113)은 수신 단말(110)이 송신 단말 식별 정보를 포함하는 제1 QR 코드를 송신 단말로부터 인식하고, 송신 단말 식별 정보를 서버에 전송하고, 송신 단말 식별 정보에 기초한 송신 단말의 암호화 정보를 서버로부터 수신하고, 송신 단말의 암호화 정보를 이용하여 수신 단말의 암호화 정보를 암호화하여 제2 QR 코드를 생성하고, 제2 QR 코드를 송신 단말에 전송하고, 수신 단말의 암호화 정보를 통해 생성되고, 정보 데이터를 포함하는 제3 QR 코드를 상기 송신 단말로부터 수신하고, 제3 QR 코드를 수신 단말의 복호화 정보로 복호화하여, 정보 데이터를 획득하고, 송신 단말(130)의 암호화 정보를 통해 정보 데이터를 암호화하여 서버(120)에 전송하고, 서버(120)로부터 수신 단말(110)과 송신 단말(130)에 전송된 정보 데이터의 동일 여부에 대한 판단 정보를 수신하도록 제어할 수 있다.
수신 단말(110)의 무선통신 모듈(114)은 수신 단말(110)이 간편 정보 송수신 과정에서 서버(120)와 송신 단말(130) 사이에서 정보를 송수신하는 역할을 담당한다.
이러한 수신 단말(110)은 스마트 폰, 태블릿 PC, PMP 중 어느 하나이거나 전용 단말기로 구성될 수 있다.
송신 단말(130)은 QR 스캔 모듈(131), 터치스크린(132), 제어 모듈(133) 및 무선통신 모듈(134)를 포함하도록 구성될 수 있다.
송신 단말(130)의 QR 스캔 모듈(131)은 정보를 내장하는 QR 코드를 스캔하도록 구성된다.
그리고 송신 단말(130)의 제어 모듈(133)은 QR 코드를 스캔하여 획득한 정보를 이용하여, 암호화 정보, 복호화 정보, 정보 데이터를 획득하고, 이를 나타내는 내용을 터치스크린(132)을 통해 표시하도록 구성된다.
송신 단말(130)의 제어 모듈(133)은 송신 단말(130)이 송신 단말 식별 정보를 포함하는 제1 QR코드를 수신 단말(110)에 전송하고, 제1 QR 코드에 기초하여 암호화된 수신 단말의 암호화 정보를 제2 QR 코드를 통해 수신하고, 송신 단말의 복호화 정보를 통해 제2 QR코드를 복호화하여, 수신 단말 식별정보와 수신 단말의 암호화 정보를 획득하고, 정보 데이터를 수신 단말의 암호화 정보를 통해 암호화하여 상기 1 단말에 전송하고, 정보 데이터를 송신 단말의 암호화 정보를 통해 암호화하여 서버에 전송하고, 서버(120)로부터 수신 단말(110)과 송신 단말(130)에 전송된 정보 데이터의 동일 여부에 대한 판단 정보를 수신할 수 있도록 제어할 수 있다.
송신 단말(130)의 무선통신 모듈(134)은 송신 단말(130)이 간편 정보 송수신 과정에서 서버(120)와 수신 단말(110) 사이에서 정보를 송수신하는 역할을 담당한다.
이러한 송신 단말(130)은 스마트 폰, 태블릿 PC, PMP 중 어느 하나이거나 전용 단말기로 구성될 수 있다.
다음으로, 서버(120)는 제어부 및 무선 통신 모듈을 포함하도록 구성될 수 있다.
이하에서는 간편 정보 송수신 시스템(100)의 각 수신 단말(110)과 송신 단말(130) 시점에서의 동작을 설명하도록 한다.
도 3은 본 발명의 일 실시예로서, QR 코드를 이용한 정보 송수신 시스템의 수신 단말의 동작하는 내용을 나타내는 도면이다.
수신 단말(110)은 송신 단말 식별 정보를 포함하는 제1 QR 코드를 송신 단말로부터 인식할 수 있다(S310).
수신 단말(110)은 송신 단말 식별 정보를 서버에 전송할 수 있다(S320).
수신 단말(110)은 송신 단말 식별 정보에 기초한 송신 단말의 암호화 정보를 서버로부터 수신할 수 있다(S330).
수신 단말(110)은 송신 단말의 암호화 정보를 이용하여 수신 단말의 암호화 정보를 암호화하여 제2 QR 코드를 생성할 수 있다(S340).
수신 단말(110)은 제2 QR 코드를 송신 단말에 전송할 수 있다(S350).
수신 단말(110)은 수신 단말의 암호화 정보를 통해 생성되고, 정보 데이터를 포함하는 제3 QR 코드를 상기 송신 단말로부터 수신할 수 있다(S360).
수신 단말(110)은 제3 QR 코드를 수신 단말의 복호화 정보로 복호화하여, 정보 데이터를 획득할 수 있다(S370).
수신 단말(110)은 송신 단말(130)의 암호화 정보를 통해 정보 데이터를 암호화하여 서버(120)에 전송할 수 있다(S380).
수신 단말(110)은 서버(120)로부터 수신 단말(110)과 송신 단말(130)에 전송된 정보 데이터의 동일 여부에 대한 판단 정보를 수신할 수 있다(S390). 서버(120)로부터 수신한 동일 여부에 대한 판단 정보가 정보 데이터가 정확하게 전송되었음을 나타내는 경우, 수신 단말(110)은 정보 송수신 대기 상태로 모드를 변경할 수 있다. 서버(120)로부터 수신한 동일 여부에 대한 판단 정보가 수신 단말(110)이 전송한 정보 데이터와 송신 단말(130)이 전송한 정보 데이터가 동일하지 않음을 나타내는 경우, 수신 단말(110)은 정보 송수신 실패와 함께 정보 송신 실패의 이유를 포함시켜서 수신할 수 있고, 수신 단말(110)은 재차 정보 데이터 수신을 위해 S110부터 S190까지 내 하나의 단계를 다시 실행하거나 실행한 단계 이후의 수신 과정을 다시 실행할 수 있다.
도 4는 본 발명의 일 실시예로서, QR 코드를 이용한 정보 송수신 시스템의 송신 단말의 동작하는 내용을 나타내는 도면이다.
*송신 단말(130)은 송신 단말 식별 정보를 포함하는 제1 QR코드를 수신 단말(110)에 전송할 수 있다(S410).
송신 단말(130)은 제1 QR 코드에 기초하여 암호화된 수신 단말의 암호화 정보를 제2 QR 코드를 통해 수신할 수 있다(S420).
송신 단말(130)은 송신 단말의 복호화 정보를 통해 제2 QR코드를 복호화하여, 수신 단말 식별정보와 수신 단말의 암호화 정보를 획득할 수 있다(S430).
송신 단말(130)은 정보 데이터를 수신 단말의 암호화 정보를 통해 암호화하여 상기 1 단말에 전송할 수 있다(S440).
송신 단말(130)은 정보 데이터를 송신 단말의 암호화 정보를 통해 암호화하여 서버에 전송할 수 있다(S450).
송신 단말(130)은 서버(120)로부터 수신 단말(110)과 송신 단말(130)에 전송된 정보 데이터의 동일 여부에 대한 판단 정보를 수신할 수 있다(S460). 서버(120)로부터 수신한 동일 여부에 대한 판단 정보가 정보 데이터가 정확하게 전송되었음을 나타내는 경우, 송신 단말(130)은 정보 송수신 대기 상태로 모드를 변경할 수 있다. 서버(120)로부터 수신한 동일 여부에 대한 판단 정보가 수신 단말(110)이 전송한 정보 데이터와 송신 단말(130)이 전송한 정보 데이터가 동일하지 않음을 나타내는 경우, 송신 단말(130)은 정보 송수신 실패와 함께 정보 송신 실패의 이유를 포함시켜서 수신할 수 있고, 송신 단말(130)은 재차 정보 데이터 송신을 위해 S110부터 S190까지 내 하나의 단계를 다시 실행하거나 실행한 단계 이후의 송신 과정을 다시 실행할 수 있다.
간편 정보 송수신 시스템(100)은 전송되는 정보 데이터가 결제 정보일 경우, 간편 결제 시스템(200)으로 이용될 수 있다. 간편 결제 시스템(200)은 별도의 신용카드 없이도 사용자 단말(210)을 이용하여 온/오프라인 매장에 상품 다 구비된 QR 코드를 스캔하여 상품/결제 정보를 취득하도록 구성된다. 그리고 결제 서버(220)가 별도의 회원 가입/로그인 등의 절차 없이도 배송지만 수신하여 사용자 단말(210)에 미리 등록된 신용카드 정보나 스마트 폰 번호를 이용하여 신용카드사나 이동통신사의 결제 처리를 통해 결제를 완료할 수 있다. 사용자는 신용카드를 소지할 필요가 없고 종이 영수증을 발급받지 않아도 되므로 매우 편리하고 친환경적이라는 점이 있다. 그리고 오프라인 매장의 경우에도 카드 조회기가 필요없이 상품 마다 구비된 QR 코드를 이용하면 된다. 또한, 결제 서버(131)는 별도의 회원가입/로그인 절차 없이 결제하므로, 개인 정보의 유출 위험이 없다는 장점이 있다.
간편 결제 시스템(200)은 사용자 단말(210), 결제 서버(220), 결제 단말기(131)로 구성될 수 있다. 간편 결제 시스템(200)은 간편 정보 송수신 시스템(100)에 대응되어, 사용자 단말(210)는 수신 단말(110)에 대응되고, 결제 서버(220)는 서버(120)에 대응되고, 결제 단말기(131)는 송신 단말(130)에 대응될 수 있다. 사용자 단말(210), 결제 서버(220), 결제 단말기(131)는 상기 설명한 수신 단말(110), 서버(120), 송신 단말(130)의 동작을 전부 수행할 수 있다.
본 발명의 간편 결제 시스템(200)에서는 암호화 및 복호화 시 서로 다른 키를 사용하는 '공개키 암호 알고리즘'이 이용될 수 있다.
'공개키 암호 알고리즘'은 암호화 및 복호화 시 서로 다른 키를 사용한다는 특징으로 인해 비대칭키 암호 알고리즘이라고도 칭한다. 이러한 '공개키 암호 알고리즘'은 키 생성 알고리즘을 통해 두 개의 키를 생성하여 그중 하나를 전화번호부에 전화번호를 공개하듯이 공개하고, 나머지 하나를 개인키로 자신이 보관하여 사용한다. 예를 들어, 'A'가 'B'로 문서를 송신하고자 할 경우, 'A'는 공개된 'B'의 공개키를 이용하여 해당 문서를 암호화하고, 'B'는 수신된 암호문을 자신의 개인키로 풀게되는 것이다. 따라서, '공개키 암호 알고리즘'의 사용자는 상호 정보를 교환하고자 하는 사람들의 수가 증가하더라도, 그 사람들의 수와 관계없이 자신의 개인키만을 관리하면 된다.
'공개키 암호 알고리즘'의 대표적인 예로 RSA(Rivest-Shamir-Adleman) 알고리즘이 있다. RSA 알고리즘에서 개인키 및 공개키는 소정의 키 생성 알고리즘에 의해 생성된다. 일반적으로 RSA 알고리즘에서 개인키 및 공개키를 선정하는 과정은 다음과 같다.
우선, 두 개의 큰 소수(p, q)를 선택하여, 그 소수들(p, q)을 2개의 개인키로 사용하고, 그 두수의 곱(p*q)을 공개키(n)로 선정한다. 그리고, 그 공개키(n)를 오일러(Euler) 공식에 적용한 후, 그 결과값(∮(n))과 서로 소인 임의의 정수(e)를 선정하여 또 하나의 공개키(e)로 선정한다. 마지막으로, 유클리드_알고리즘(Euclidean Algorithm)에 의해 수학식 1을 만족하는 수(d)를 계산하여, 상기 두 개의 소수(p, q)와 함께 개인키로 선정한다.
[수학식 1]
e·d ≡ 1 (mod ∮(n))
이하에서는, 간편 결제 시스템(200)의 세부적인 구성에 대하여 설명한다.
도 5는 본 발명의 일 실시예에 대한 것으로, QR 코드를 이용한 간편 결제 시스템의 구성도이다.
사용자 단말(210)은 결제 단말(131)의 제1 QR코드를 인식할 수 있다(S111). 사용자 단말(210)은 제1 QR코드를 인식함으로써 가맹점 단말(230)에 대응하는 가맹점 코드를 수신할 수 있다.
사용자 단말(210)은 결제 서버(220)에 가맹점 코드를 전송하고, 결제 서버(220)로부터 가맹점 공개키를 전송받는다(S121). 결제 서버(220)는 가맹점 공개키를 사용자 단말(210)에 전송하는 과정에서 결제 서버(220)에서 인정하는 가맹점만을 이용할 수 있도록 필터링(1차 필터링)할 수 있다.
사용자 단말(210)은 사용자 공개키를 가맹점 공개키로 암호화하여 제2 QR 코드를 생성할 수 있다. 제2 QR 코드는 사용자 공개키와 사용자 식별번호를 포함할 수 있다(S131).
가맹점 단말(230)은 가맹점 단말(230)의 QR 스캔 모듈 또는 카메라로 사용자 단말(210)에 생성된 제2 QR 코드를 인식(수신)할 수 있다(S141).
가맹점 단말(230)은 가맹점 개인키로 복호화하여 사용자 식별번호와 사용자 공개키를 획득할 수 있다(S151).
가맹점 단말(230)은 결제 정보(가맹점 번호, 가격, 사용자 식별번호, 결제일시 등)를 사용자 공개키로 암호화하여 제3 QR코드를 생성할 수 있다(S161).
가맹점 단말(230)은 제3 QR코드의 생성과 동시에 가맹점 공개키를 이용하여 결제 정보를 결제 서버(220)에 전송할 수 있다(S171). 이때, 제3 QR코드와 결제 서버(220)에 전송한 데이터의 내용은 같지만, 제3 QR코드의 데이터는 사용자 공개키를 이용하여 암호화하였고, 결제 서버(220)에 전송한 데이터는 가맹점 공개키를 이용하여 암호화한 데이터이므로 표면적인 데이터의 내용은 다르게 된다.
사용자 단말(210)은 가맹점 단말(230)에 표시된 제3 QR코드를 수신할 수 있다(S181). 사용자 단말(210)은 제3 QR코드를 수신하고, 사용자 개인키로 복호화하여 결제 정보를 획득할 수 있다.
사용자 단말(210)은 복호화된 결제 정보를 가맹점 공개키로 암호화하여 결제 서버(220)에 전송할 수 있다(S191). 결제 서버(220)에는 가맹점 단말(230)과 사용자 단말(121)에서 각각 메시지를 받게되며 두 개의 결제 정보는 완전히 동일하다.
결제 서버(220)는 결제 정보의 동일성 여부를 검증(2차 필터링)하고, 데이터가 일치하면 결제 처리를 수행할 수 있다. 결제의 처리 후 성공여부나 실패여부를 사용자 단말(210)와 가맹점 단말(230)에 모두 전달하고 거래가 종료된다(S201).
이하에서는 간편 결제 시스템(200) 내 사용자 단말(210), 결제 서버(220), 가맹점 단말(230)이 포함하는 구성 요소에 대해 설명하고, 각 구성 요소가 동작하는 내용에 대해 설명하도록 한다.
도 6은 본 발명의 일 실시예로서, QR 코드를 이용한 간편 결제 시스템에 포함되는 사용자 단말, 결제 서버, 가맹점 단말의 구성 요소을 나타내는 도면이다.
먼저, 사용자 단말(210)은 QR 스캔 모듈(211), 터치스크린(212), 제어 모듈(213) 및 무선통신 모듈(214)를 포함하도록 구성될 수 있다.
사용자 단말(210)의 QR 스캔 모듈(211)은 카메라 또는 QR 코드 인식부를통해 대표자, 사업자 번호, 결제 계좌 및 상품명, 상품 사양, 상품 가격, 쿠폰을 포함하는 상품 정보를 내장하는 QR 코드를 스캔하도록 구성된다. 즉, 온/오프라인 매장에는 상품 별로 미리 QR 코드가 부착 내지는 구비되도록 구성된다. 이러한 QR 코드는 상품 주문과 상품 결제를 위한 정보들이 내포되어 있다.
그리고 사용자 단말(210)의 제어 모듈(213)은 QR 코드를 스캔하여 획득한 정보를 이용하여, 공개키, 개인키, 결제 정보를 획득하고, 이를 나타내는 내용을 터치스크린(112)을 통해 표시하도록 구성된다. 사용자 단말(210)의 제어 모듈(213)은 QR 코드를 스캔하여 획득한 상품 정보를 이용하여, 상품명, 상품사양, 상품 가격, 배송비, 쿠폰에 대한 결제 정보와 배송지 입력 필드를 포함하는 주문창을 생성하여 터치스크린(212)을 통해 표시하도록 구성될 수 있다.
그리고 사용자 단말(210)은 터치스크린(112)을 통해 결제를 위한 정보를 입력받아 상품 정보, 기 저장된 신용카드 정보 또는 이동 통신사 정보와 함께 무선통신 모듈(214)을 통해 결제 서버(220)로 송신하도록 구성될 수 있다.
사용자 단말(210)의 제어 모듈(213)은 사용자 단말(210)이 가맹점 코드를 포함하는 제1 QR 코드를 가맹점 단말(230)로부터 인식하고, 가맹점 코드를 결제 서버(220)에 전송하고, 가맹점 코드에 기초한 가맹점 단말(230)의 암호화 정보인 공개키를 결제 서버로부터 수신하고, 가맹점 단말(230)의 공개키를 이용하여 사용자 단말(210)의 공개키를 암호화하여 제2 QR 코드를 생성하고, 제2 QR 코드를 가맹점 단말(230)에 전송하고, 사용자 단말(210)의 공개키를 통해 생성되고, 결제 정보를 포함하는 제3 QR 코드를 가맹점 단말(230)로부터 수신하고, 제3 QR 코드를 사용자 단말(210)의 개인키로 복호화하여, 결제 정보를 획득하고, 가맹점 단말(230)의 공개키를 통해 결제 정보를 암호화하여 결제 서버(220)에 전송하고, 결제 서버(220)로부터 사용자 단말(210)과 가맹점 단말(230)에 전송된 결제 정보의 동일 여부에 대한 판단 정보를 수신하도록 제어할 수 있다.
사용자 단말(210)의 무선통신 모듈(214)은 사용자 단말(210)이 간편 결제 과정에서 결제 서버(220)와 가맹점 단말(230) 사이에서 정보를 송수신하는 역할을 담당한다.
*이러한 사용자 단말(210)은 스마트 폰, 태블릿 PC, PMP 중 어느 하나이거나 전용 단말기로 구성될 수 있다.
가맹점 단말(230)은 QR 스캔 모듈(231), 터치스크린(232), 제어 모듈(233) 및 무선통신 모듈(234)를 포함하도록 구성될 수 있다.
가맹점 단말(230)의 QR 스캔 모듈(231)은 정보를 내장하는 QR 코드를 스캔하도록 구성된다.
그리고 가맹점 단말(230)의 제어 모듈(233)은 QR 코드를 스캔하여 획득한 정보를 이용하여, 공개키, 개인키, 결제 정보를 획득하고, 이를 나타내는 내용을 터치스크린(232)을 통해 표시하도록 구성된다.
가맹점 단말(230)의 제어 모듈(233)은 가맹점 단말(230)이 가맹점 코드를 포함하는 제1 QR코드를 사용자 단말(210)에 전송하고, 제1 QR 코드에 기초하여 암호화된 사용자 단말 공개키를 제2 QR 코드를 통해 수신하고, 가맹점 단말 개인키를 통해 제2 QR코드를 복호화하여, 사용자 단말 식별정보와 사용자 단말 공개키를 획득하고, 결제 정보를 사용자 단말의 공개키를 통해 암호화하여 사용자 단말에 전송하고, 결제 정보를 가맹점 단말 공개키를 통해 암호화하여 결제 서버에 전송하고, 결제 서버로부터 사용자 단말(210)과 가맹점 단말(230)에 전송된 결제 정보의 동일 여부에 대한 판단 정보를 수신할 수 있도록 제어할 수 있다.
가맹점 단말(230)의 무선통신 모듈(134)은 가맹점 단말(230)이 간편 정보 송수신 과정에서 서버(120)와 사용자 단말(210) 사이에서 정보를 송수신하는 역할을 담당한다.
이러한 가맹점 단말(230)은 스마트 폰, 태블릿 PC, PMP 중 어느 하나이거나 전용 단말기로 구성될 수 있다.
다음으로, 결제 서버(220)는 제어부 및 무선통신 모듈을 포함하도록 구성될 수 있다.
결제 서버(220)의 무선통신 모듈은 사용자 단말(210)로부터 결제 정보 및 암호화, 복호화와 관련된 정보를 수신하고, 수신된 정보에 따른 결제를 실행하도록 구성될 수 있다. 이때, 무선통신 모듈이 아니라 유선 네트워크 상의 유선통신 모듈(미도시)이 될 수도 있다.
본 발명의 실시예와 관련하여 설명된 방법 또는 알고리즘의 단계들은 하드웨어로 직접 구현되거나, 하드웨어에 의해 실행되는 소프트웨어 모듈로 구현되거나, 또는 이들의 결합에 의해 구현될 수 있다. 소프트웨어 모듈은 RAM(Random Access Memory), ROM(Read Only Memory), EPROM(Erasable Programmable ROM), EEPROM(Electrically Erasable Programmable ROM), 플래시 메모리(Flash Memory), 하드 디스크, 착탈형 디스크, CD-ROM, 또는 본 발명이 속하는 기술 분야에서 잘 알려진 임의의 형태의 컴퓨터 판독가능 기록매체에 상주할 수도 있다.
이상, 첨부된 도면을 참조로 하여 본 발명의 실시예를 설명하였지만, 본 발명이 속하는 기술분야의 통상의 기술자는 본 발명이 그 기술적 사상이나 필수적인 특징을 변경하지 않고서 다른 구체적인 형태로 실시될 수 있다는 것을 이해할 수 있을 것이다. 그러므로, 이상에서 기술한 실시예들은 모든 면에서 예시적인 것이며, 제한적이 아닌 것으로 이해해야만 한다.

Claims (10)

  1. QR 코드를 이용한 정보 송수신 방법에 있어서,
    제1 단말에 의해서, 제2 단말 식별 정보를 포함하는 제1 QR 코드를 제2 단말로부터 수신하는 단계;
    상기 제1 단말에 의해서, 상기 제2 단말 식별 정보를 서버에 전송하는 단계;
    상기 제1 단말에 의해서, 상기 제2 단말 식별 정보에 기초한 상기 제2 단말의 암호화 정보를 상기 서버로부터 수신하는 단계;
    상기 제1 단말에 의해서, 상기 제2 단말의 암호화 정보를 이용하여 제1 단말의 암호화 정보를 암호화하여 제2 QR 코드를 생성하는 단계;
    상기 제1 단말에 의해서, 상기 제2 QR 코드를 상기 제2 단말에 전송하는 단계;
    상기 제1 단말에 의해서, 상기 제2 QR 코드를 통해 생성되고, 정보 데이터를 포함하는 제3 QR 코드를 상기 제2 단말로부터 수신하는 단계; 및
    상기 제1 단말에 의해서, 상기 제3 QR 코드를 상기 제1 단말의 복호화 정보로 복호화하여, 정보 데이터를 획득하는 단계
    를 포함하는 것을 특징으로 하는, QR 코드를 이용한 정보 송수신 방법.
  2. 제1항에 있어서,
    상기 제3 QR 코드를 상기 제1 단말의 복호화 정보로 복호화하여, 정보 데이터를 획득하는 단계 이후에,
    상기 제1 단말에 의해서, 상기 정보 데이터를 상기 제2 단말의 암호화 정보를 통해 암호화하여 상기 서버에 전송하는 단계; 및
    상기 제1 단말에 의해서, 상기 서버로 부터 상기 제1 단말과 상기 제2 단말로 부터 전송된 정보 데이터간 동일 여부에 대한 판단 정보를 수신하는 단계
    를 더 포함하는 것을 특징으로 하는, QR 코드를 이용한 정보 송수신 방법.
  3. 제2항에 있어서,
    상기 제1 단말과 상기 제2 단말로 부터 전송된 정보 데이터간 동일 여부에 대한 판단 정보를 수신하는 단계 이후에,
    상기 제1 단말에 의해서, 상기 동일 여부에 대한 판단 정보가 동일함을 나타내는 경우, 상기 서버로부터 상기 정보 데이터가 정확하게 전송되었음을 알리는 정보를 수신하는 단계; 및
    상기 제1 단말에 의해서, 상기 동일 여부에 대한 판단 정보가 동일함을 나타내지 않는 경우, 상기 서버로부터 상기 정보 데이터가 정확하게 전송되지 않았음을 알리는 정보를 수신하는 단계
    를 더 포함하는 것을 특징으로 하는, QR 코드를 이용한 정보 송수신 방법.
  4. 제3항에 있어서,
    상기 제1 단말에 의해서, 상기 정보 데이터가 정확하게 수신되지 않은 경우, 상기 제2 단말로 부터 다시 상기 제1 QR코드를 수신하는것을 특징으로 하는, QR 코드를 이용한 정보 송수신 방법.
  5. 제2 단말에 의해서, 제2 단말 식별 정보를 포함하는 제1 QR코드를 제1 단말에 전송하는 단계;
    상기 제2 단말에 의해서, 제1 QR 코드에 기초하여 상기 제1 단말의 암호화 정보를 상기 제2 단말의 암호화 정보를 통해 암호화하여 생성된 제2 QR 코드를 상기 제1 단말로부터 수신하는 단계;
    상기 제2 단말에 의해서, 상기 제2 단말의 복호화 정보를 통해 제2 QR코드를 복호화하여, 제1 단말 식별정보와 상기 제1 단말의 암호화 정보를 획득하는 단계;
    상기 제2 단말에 의해서, 정보 데이터를 상기 제1 단말의 암호화 정보를 통해 암호화하여 상기 1 단말에 전송하는 단계; 및
    상기 제2 단말에 의해서, 상기 정보 데이터를 상기 제2 단말의 암호화 정보를 통해 암호화하여 서버에 전송하는 단계
    를 포함하는 것을 특징으로 하는, QR코드를 이용한 정보 송수신 방법.
  6. 제5항에 있어서,
    상기 정보 데이터를 상기 제2 단말의 암호화 정보를 통해 암호화하여 서버에 전송하는 단계 이후에,
    상기 제2 단말에 의해서, 상기 서버로 부터 상기 제1 단말과 상기 제2 단말로부터 전송된 정보 데이터 간 동일 여부에 대한 판단 정보를 수신하는 단계
    를 더 포함하는 것을 특징으로 하는, QR 코드를 이용한 정보 송수신 방법.
  7. 제6항에 있어서,
    상기 제1 단말과 상기 제2 단말로부터 전송된 정보 데이터 간 동일 여부에 대한 판단 정보를 수신하는 단계 이후에,
    상기 제2 단말에 의해서, 상기 동일 여부에 대한 판단 정보가 동일함을 나타내는 경우, 상기 서버로부터 상기 정보 데이터가 정확하게 전송되었음을 알리는 정보를 수신하는 단계; 및
    상기 제2 단말에 의해서, 상기 동일 여부에 대한 판단 정보가 동일함을 나타내지 않는 경우, 상기 서버로부터 상기 정보 데이터가 정확하게 전송되지 않았음을 알리는 정보를 수신하는 단계
    를 더 포함하는 것을 특징으로 하는, QR 코드를 이용한 정보 송수신 방법.
  8. 제7항에 있어서,
    상기 제2 단말에 의해서, 상기 정보 데이터가 정확하게 수신되지 않은 경우, 상기 제1 단말에 다시 상기 제1 QR코드를 전송하는 것을 특징으로 하는, QR 코드를 이용한 정보 송수신 방법.
  9. QR 코드를 이용한 정보 송수신 시스템에 있어서,
    수신 단말;
    서버; 및
    송신 단말을 포함하고,
    상기 수신 단말은,
    정보 데이터를 전송받기 위한 상기 송신 단말로부터 제1 QR 코드를 수신하고, 상기 서버에 송신 단말 식별 정보를 전송하고, 상기 서버로부터 상기 송신 단말의 암호화 정보를 수신하고, 상기 송신 단말의 암호화 정보를 이용하여 상기 수신 단말의 암호화 정보와 상기 송신 단말 식별 정보를 암호화하여 제2 QR 코드를 생성하고,
    상기 송신 단말은,
    상기 수신 단말로부터 상기 제2 QR 코드를 수신하고, 상기 송신 단말의 복호화 정보를 이용하여 상기 제2 QR 코드를 복호화함으로써 상기 수신 단말의 암호화 정보와 상기 송신 단말 식별 정보를 획득하고, 상기 수신 단말의 암호화 정보로 암호화하여 제3 QR 코드를 생성하고, 상기 송신 단말의 암호화 정보를 이용하여 상기 정보 데이터를 암호화하고 암호화된 정보 데이터를 상기 서버에 전송하고,
    상기 수신 단말은,
    상기 송신 단말에 표시된 상기 제3 QR 코드를 수신하고, 상기 수신 단말의 복호화 정보로 복호화하여 상기 정보 데이터를 획득하는,
    QR 코드를 이용한 정보 송수신 시스템.
  10. 제9항에 있어서,
    상기 수신 단말은,
    복호화된 정보 데이터를 상기 송신 단말의 암호화 정보로 암호화하여 상기 서버에 전송하고,
    상기 서버는,
    상기 수신 단말이 전송하는 암호화된 정보 데이터와 상기 송신 단말이 전송하는 암호화된 정보 데이터의 동일성 여부를 판단하고, 데이터의 일치 여부에 대한 내용을 상기 수신 단말과 상기 송신 단말에 전송하는,
    QR 코드를 이용한 정보 송수신 시스템.
PCT/KR2019/007519 2018-09-10 2019-06-21 Qr 코드를 이용한 정보 송수신 방법, 장치 및 시스템 WO2020054951A1 (ko)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
KR1020180107750A KR101983680B1 (ko) 2018-09-10 2018-09-10 Qr 코드를 이용한 정보 송수신 방법, 장치 및 시스템
KR10-2018-0107750 2018-09-10

Publications (1)

Publication Number Publication Date
WO2020054951A1 true WO2020054951A1 (ko) 2020-03-19

Family

ID=66811005

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/KR2019/007519 WO2020054951A1 (ko) 2018-09-10 2019-06-21 Qr 코드를 이용한 정보 송수신 방법, 장치 및 시스템

Country Status (2)

Country Link
KR (1) KR101983680B1 (ko)
WO (1) WO2020054951A1 (ko)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101983680B1 (ko) * 2018-09-10 2019-06-04 주식회사 두빛나래소프트 Qr 코드를 이용한 정보 송수신 방법, 장치 및 시스템
KR102245658B1 (ko) * 2020-12-02 2021-04-29 주식회사 다솔 Qr코드를 이용한 태양광 발전 설비 관리 시스템

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2007166568A (ja) * 2005-12-14 2007-06-28 Chaosware Inc 暗号伝送システム、送信装置、受信装置、送信方法、受信方法、ならびに、プログラム
JP2007318699A (ja) * 2006-05-23 2007-12-06 Chaosware Inc 暗号伝送システム、送信装置、受信装置、送信方法、受信方法、ならびに、プログラム
JP2008199496A (ja) * 2007-02-15 2008-08-28 Hitachi Software Eng Co Ltd 鍵配布方法およびシステム
KR20130038894A (ko) * 2013-03-21 2013-04-18 이윤규 데이터 처리 단말기, 데이터 처리 단말기의 데이터 처리 방법, 데이터 처리 시스템 및 데이터 처리 시스템의 데이터 처리 방법
KR101793409B1 (ko) * 2017-06-19 2017-11-20 송현섭 Qr코드를 이용한 데이터 암호화 및 복호화 방법
KR101983680B1 (ko) * 2018-09-10 2019-06-04 주식회사 두빛나래소프트 Qr 코드를 이용한 정보 송수신 방법, 장치 및 시스템

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101669594B1 (ko) 2014-10-01 2016-10-27 주식회사 다날 2차원 바코드를 이용하여 페이먼트 프로세스를 실행하는 모바일 디바이스, 서비스 단말기, 제1 서버 및 제2 서버를 포함하는 시스템 및 각각의 제어방법

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2007166568A (ja) * 2005-12-14 2007-06-28 Chaosware Inc 暗号伝送システム、送信装置、受信装置、送信方法、受信方法、ならびに、プログラム
JP2007318699A (ja) * 2006-05-23 2007-12-06 Chaosware Inc 暗号伝送システム、送信装置、受信装置、送信方法、受信方法、ならびに、プログラム
JP2008199496A (ja) * 2007-02-15 2008-08-28 Hitachi Software Eng Co Ltd 鍵配布方法およびシステム
KR20130038894A (ko) * 2013-03-21 2013-04-18 이윤규 데이터 처리 단말기, 데이터 처리 단말기의 데이터 처리 방법, 데이터 처리 시스템 및 데이터 처리 시스템의 데이터 처리 방법
KR101793409B1 (ko) * 2017-06-19 2017-11-20 송현섭 Qr코드를 이용한 데이터 암호화 및 복호화 방법
KR101983680B1 (ko) * 2018-09-10 2019-06-04 주식회사 두빛나래소프트 Qr 코드를 이용한 정보 송수신 방법, 장치 및 시스템

Also Published As

Publication number Publication date
KR101983680B1 (ko) 2019-06-04

Similar Documents

Publication Publication Date Title
US9660814B2 (en) Providing digital certificates
CN101589400B (zh) 权限管理方法及系统、该系统中使用的服务器和信息设备终端
CN1889419B (zh) 一种实现加密的方法及装置
EP2733654A1 (en) Electronic payment method, system and device for securely exchanging payment information
WO2015068904A1 (ko) 카드 리더, 단말기 및 그를 이용한 결제 정보 처리 방법
WO2013176491A1 (ko) 웹 서비스 사용자 인증 방법
CN103380592A (zh) 用于个人认证的方法、服务器以及系统
WO2015037887A1 (ko) 스마트 칩 인증 서버 및 그 방법
WO2016122035A1 (ko) 거래 전 확인이 가능한 카드 결제시스템 및 결제방법
EP2690840B1 (en) Internet based security information interaction apparatus and method
WO2020111499A1 (ko) Qr 코드를 이용한 정보 송수신 방법, 장치 및 시스템
WO2016085062A1 (ko) 엔에프씨 인증카드를 이용한 인증방법
WO2020054951A1 (ko) Qr 코드를 이용한 정보 송수신 방법, 장치 및 시스템
Conde-Lagoa et al. Secure eTickets based on QR-Codes with user-encrypted content
JP2002259866A (ja) 携帯端末接続型カードリーダ装置及びそれを用いた認証決済方法
US10552618B2 (en) Method and apparatus for transmission of visually encoded data
JP2006048651A (ja) ネットワーク印刷システム及びファクシミリ通信システム
WO2004066508A2 (ja) データ送信システム及びデータ送信方法並びに装置
TWI770279B (zh) 憑證驗證輔助裝置、系統及其方法
CN103475623A (zh) 动态条码认证系统及其认证方法
WO2015047020A1 (ko) 스마트 기기를 이용하여 카드 결제 서비스를 제공하기 위한 시스템 및 그 방법
JP5894956B2 (ja) 画像形成装置、サーバー及び文書印刷管理システム
WO2011155775A2 (ko) 모바일 카드 서비스 방법 및 그 방법을 수행하기 위한 이동 단말기
TWM612447U (zh) 用於身分驗證的設備端和用於獲得產品權限的使用端
CA2859074C (en) Method for pairing electronic apparatuses

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 19859661

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

32PN Ep: public notification in the ep bulletin as address of the adressee cannot be established

Free format text: NOTING OF LOSS OF RIGHTS PURSUANT TO RULE 112(1) EPC (EPO FORM 1205A DATED 08/07/2021)

122 Ep: pct application non-entry in european phase

Ref document number: 19859661

Country of ref document: EP

Kind code of ref document: A1